---
url: 'https://sithis.xyz/tutorials/drupal-cms-fuer-selfmade-men-und-macher/ubuntu-installieren'
title: 'Level 1 - Ubuntu installieren'
author:
  name: 'Joachim Namyslo'
  url: 'https://sithis.xyz/team/joachim'
  sameAs:
    - 'https://www.youtube.com/@jo_de'
    - 'https://github.com/nodedropweb'
    - 'https://www.drupal.org/u/Joachim-Namyslo'
date: '2026-08-29T19:24:42+00:00'
updated: '2026-09-05T08:51:49+00:00'
type: article
summary: 'Root-Zugang ist gefährlich: Wir legen einen sudo-User an, aktivieren die UFW-Firewall und bringen dein frisches Ubuntu 26.04 LTS auf den neuesten Stand.'
tags:
  - 'Drupal CMS für Selfmade-Men und Macher'
image: 'https://sithis.xyz/sites/default/files/2026-08/ubuntu-installieren.jpg'
published: true
og:
  site_name: 'Drupal TV'
  updated_time: '2026-09-05T10:51:49+02:00'
---
# Level 1 - Ubuntu installieren

 

**Serie:** Drupal CMS für Selfmade-Men und Macher

## Key Facts

- Nie als Root: Arbeite immer mit einem personalisierten User und sudo. Das verhindert fatale Unfälle und erhöht die Sicherheit.
- Firewall First: Mit ufw sperren wir alles aus, was nicht explizit eingeladen ist. Aktuell darf nur SSH rein.
- Up-to-Date: Ein apt upgrade ist der erste Schritt auf jedem neuen Server. Veraltete Software ist das Tor für Hacker.
- LTS Stabilität: Mit Ubuntu 24.04 LTS hast du für Jahre Ruhe bei Sicherheitsupdates.

Willkommen in der Matrix. Vor dir blinkt wahrscheinlich gerade ein Cursor in einem schwarzen Fenster. Das ist dein neuer Server. Er ist frisch, er ist schnell, und er ist... **gefährlich offen**.

Wenn du einen VPS (Virtual Private Server) mietest, bekommst du meistens den Schlüssel zum Haupteingang: Den root-Zugang. Viele bleiben einfach root. Das ist bequem. Du darfst alles. Aber es ist auch tödlich. Als root zu arbeiten ist, wie in einer Ritterrüstung durch ein Minenfeld zu joggen. Ein falscher Befehl (rm -rf /), und dein Server ist Geschichte. Ein offener Port, und Hacker haben Vollzugriff.

Heute härten wir dein System. Wir verwandeln die "nackte" Ubuntu-Installation in eine Festung.



Schritte

Der erste Kontakt (Login)

Wir verbinden uns jetzt per SSH (Secure Shell) mit deinem Server. Das ist der verschlüsselte Tunnel, durch den wir arbeiten. Öffne dein Terminal auf dem PC und tippe:

```bash
ssh root@DEINE-SERVER-IP
```

*(Ersetze DEINE-SERVER-IP natürlich mit der Zahlenkolonne, die dir dein Hoster geschickt hat).*

Wirst du nach einem Fingerprint gefragt? Schreib yes. Wirst du nach dem Passwort gefragt? Tippe es ein (du siehst keine Sternchen, das ist normal – Linux ist diskret).

Bist du drin? Siehst du etwas wie

```bash
root@ubuntu-server:~#?
```

 Perfekt. Du bist der Gott dieses Systems. Aber Götter sollten sich rar machen.



 



Identitätswechsel (Neuen User anlegen)

Wir erstellen jetzt dein "sterbliches Ich". Einen Benutzer, mit dem du arbeitest. Dieser Benutzer darf Befehle ausführen, muss aber für kritische Dinge (wie Installationen) kurz um Erlaubnis fragen (sudo). Das ist dein Airbag.

Ersetze sherpa durch deinen Wunschnamen:

```bash
adduser sherpa
```

Beantworte die Fragen (Passwort setzen, Name etc. – Telefonnummer kannst du mit ENTER überspringen).

Jetzt geben wir diesem neuen User die Macht, den Server zu verwalten (sudo-Rechte):

```bash
root@ubuntu-server:~#?
```

- usermod: User modifizieren.
- -aG: Add Group (Füge zur Gruppe hinzu).
- sudo: Die Gruppe der Administratoren.

**Profi-Move:** Jetzt testen wir den neuen User, *bevor* wir uns ausloggen. Öffne ein **zweites, neues Terminal-Fenster** auf deinem PC und versuche:

```bash
ssh sherpa@DEINE-SERVER-IP
```

Wenn das klappt: Glückwunsch! Du hast jetzt einen sicheren Zugang. Ab jetzt nutzen wir **nie wieder** root für den Login. Logge dich im alten Fenster aus (exit) und schließe es. Arbeite nur noch als dein neuer User weiter.



 



Das Schutzschild hochfahren (Firewall)

Aktuell ist dein Server wie ein Haus ohne Türen. Jeder Port ist offen. Wir installieren den Türsteher: **UFW** (Uncomplicated Firewall).

Bevor wir einzelne Türen öffnen, legen wir die Grundhaltung fest: Eingehend wird **alles** blockiert, ausgehend darf **alles** raus. Das ist die sicherste Basis - eine Blacklist vergisst man leicht, eine Whitelist nicht.

```bash
sudo ufw default deny incoming
sudo ufw default allow outgoing
```

Jetzt lassen wir gezielt nur das durch, was wir wirklich brauchen - allen voran SSH, damit wir uns nicht selbst aussperren. Tippe diese Befehle nacheinander ein (du musst jetzt dein Passwort eingeben, weil du sudo nutzt):

```bash
sudo ufw allow OpenSSH
sudo ufw enable
```

Bestätige mit y. Zack. Die Schotten sind dicht.

Wir prüfen das Ergebnis - diesmal ausführlich:

```bash
sudo ufw status verbose
```

Du solltest "Default: deny (incoming), allow (outgoing)" sehen, und darunter nur OpenSSH auf ALLOW. Merk dir das Bild: Datenbank-Ports wie **3306** (MariaDB) und **5432** (PostgreSQL) tauchen hier bewusst *nie* auf - sie werden später nur intern auf dem Server erreichbar sein, nie über das Internet. Web-Traffic (Port 80/443) lassen wir erst später rein, wenn der Apache-Server bereit ist.



 



Zähneputzen (System Update)

Dein Ubuntu-Image ist vielleicht schon ein paar Wochen alt. Bevor wir Software installieren, bringen wir das System auf den neuesten Stand. Das ist wie Händewaschen vor dem Kochen – Pflicht.

```bash
sudo apt update
sudo apt -y upgrade
```

- update: Holt die neuesten Listen ("Was gibt es Neues?").
- upgrade: Installiert die neuen Versionen.
- -y: Sagt automatisch "Ja" zu allen Fragen.

Das kann kurz dauern. Hol dir einen Kaffee. ☕ Wenn ein pinker Bildschirm (Daemons restart) erscheint: Einfach ENTER drücken.



 



Mission Complete?

Fast. Dein Fundament steht. Du hast einen **Ubuntu 26.04 LTS Server**, der aktuell und abgesichert ist. Du hast einen dedizierten User und eine Firewall, die Wache hält.

Aber noch ist der Server stumm. Er kann keine Webseiten ausliefern. Er ist ein leerer Tresor. Im nächsten Level holen wir den Oberkellner dazu, der die Gäste empfängt.